Kamis, 29 Oktober 2009

Menghapus Virus New Folder.exe

untuk menghapus virus "new folder.exe" lakukan langkah-langkah berikut :

1. buka command prompt dengan klik start -> run lalu akan muncul jendela run, dan ketikkan "cmd" lalu tekan enter, maka akan muncul jendela command prompt,













2. pada command prompt ketikkan :
"taskkill /im RVHOST.exe /f" lalu tekan enter,











3. buka jendela ekplorer, dan lakukan pencarian pada drive system (biasanya di drive C:) dengan klik kanan pada drive tersebut dan pilih/klik search,



















4. pada kotak teks "all or part of the file name" ketikkan "*.exe", dan tentukan ukuran file yang dicari dengan klik "what size is it?" lalu pilih "size at least" dan pada kotak teks sebelah kanan "size at least" isikan "552 kb". lalu klik search.


















5. urutkan hasil pencarian berdasarkan ukuran, lalu delete semua file yang berukuran 552 kb dan memiliki icon seperti folder.












6. untuk mendelete semua file dari virus ini, lakukan pencarian yang sama pada drive yang lain.


untuk memperbaiki registry yang telah diubah oleh virus ini lakukan langkah berikut :

1. buka command prompt dan ketik :
"reg delete hkcu\software\microsoft\windows\currentversion\policies\system /v disableregistrytools /f", tekan enter

2. buka registry editor dengan klik start->run, ketikkan "regedit", tekan enter.

3. pada registry editor delete key :
"nofolderoptions" pada HKEY_CURRENT_User\software\microsoft\windows\currentversion\ policies\explorer
"disabletaskmgr" pada HKEY_CURRENT_User\software\microsoft\windows\currentversion\ policies\system
"Yahoo Messanger" pada HKEY_CURRENT_User\software\microsoft\windows\currentversion\Run

4. buka HKEY_LOCAL_MACHINE\software\microsoft\windowsNT\ currentversion\winlogon dan ubah data dari key dengan name "shell" (dengan cara klik ganda) menjadi "explorer.exe". yang semula nilai data = "explorer.exe RVHOST.exe"

langkah ke-4 tidak berarti rename tapi mengubah nilai data dari key dengan name "shell".

---selamat mencoba---

...

Search